ΑρχικήSecurityΗ APT36 χρησιμοποίησε το Python ELF malware κατά της ινδικής κυβέρνησης

Η APT36 χρησιμοποίησε το Python ELF malware κατά της ινδικής κυβέρνησης

Ο πακιστανικός απειλητικός φορέας APT36, γνωστός και ως Transparent Tribe, ξεκίνησε μια εξελιγμένη εκστρατεία κατασκοπείας στον κυβερνοχώρο εναντίον ινδικών κυβερνητικών φορέων, χρησιμοποιώντας ένα νέο ELF malware βασισμένο σε Python.

Δείτε επίσης: Python-based worm στο WhatsApp διαδίδει το Eternidade Stealer

ELF malware Python

Η επίθεση αυτή σηματοδοτεί σημαντική κλιμάκωση στις δυνατότητες της ομάδας, δείχνοντας την αυξανόμενη τεχνική τους ωριμότητα και την ικανότητά τους να προσαρμόζονται σε λειτουργικά συστήματα Linux.

Η εκστρατεία επικεντρώνεται σε στοχευμένα emails (spear-phishing) που περιέχουν κακόβουλα αρχεία συντόμευσης Linux, τα οποία έχουν σχεδιαστεί για να παραπλανήσουν τους υπαλλήλους της κυβέρνησης.

Όταν οι παραλήπτες εξάγουν και ανοίγουν αυτά τα αρχεία, το κακόβουλο λογισμικό κατεβάζει και εκτελεί σιωπηλά κακόβουλα στοιχεία στο παρασκήνιο, ενώ ταυτόχρονα εμφανίζει στον χρήστη περιεχόμενο που φαίνεται ακίνδυνο.

Δείτε ακόμα: Νέα βιβλιοθήκη Python nightMARE για ανάλυση κακόβουλου λογισμικού

Η APT36 χρησιμοποίησε το Python ELF malware κατά της ινδικής κυβέρνησης

Αυτή η διπλή στρατηγική επιτρέπει στους επιτιθέμενους να παραμένουν αόρατοι, ενώ ταυτόχρονα εγκαθιστούν μόνιμη πρόσβαση σε κρίσιμες υποδομές. Η στροφή του APT36 σε στόχευση Linux αντιπροσωπεύει μια στρατηγική εξέλιξη στη λειτουργική τους τακτική.

Η ομάδα παραδοσιακά εστίαζε σε επιθέσεις σε συστήματα Windows, αλλά η νέα αυτή εκστρατεία δείχνει τη δέσμευσή τους να στοχεύουν το λειτουργικό σύστημα BOSS, το οποίο χρησιμοποιείται ευρέως σε ινδικές κυβερνητικές υπηρεσίες. Με την προσαρμογή των εργαλείων τους ώστε να εκμεταλλεύονται πολλαπλές πλατφόρμες, οι επιτιθέμενοι διευρύνουν σημαντικά την επιφάνεια επίθεσής τους και την επιχειρησιακή τους αποτελεσματικότητα.

Οι αναλυτές ασφάλειας της Cyfirma εντόπισαν το κακόβουλο λογισμικό μετά την ανακάλυψη των οπλισμένων αρχείων .desktop που διακινούνταν μέσω στοχευμένων καμπανιών phishing. Οι ερευνητές παρατήρησαν ότι η αλυσίδα μόλυνσης ξεκινά με ένα παραπλανητικό αρχείο συμπιεσμένου τύπου (archive) που περιέχει τη κακόβουλη συντόμευση και ενεργοποιεί μια διαδικασία παράδοσης του κακόβουλου λογισμικού σε πολλαπλά στάδια.

Δείτε επίσης: Κακόβουλο πακέτο PyPI soopsocks μόλυνε 2.653 συστήματα

Η APT36 χρησιμοποίησε το Python ELF malware κατά της ινδικής κυβέρνησης

Όταν εκτελείται, η συντόμευση κατεβάζει ένα ψεύτικο αρχείο PDF για να αποσπάσει την προσοχή του χρήστη, ενώ παράλληλα κατεβάζει και εγκαθιστά τον πραγματικό ELF malware από servers που ελέγχονται από τους επιτιθέμενους.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS